Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Update/xml dom dependency #86

Merged
merged 3 commits into from
Mar 21, 2024
Merged

Update/xml dom dependency #86

merged 3 commits into from
Mar 21, 2024

Conversation

elias75015
Copy link
Contributor

Pull request checklist

Verifiez que votre Pull Request remplit les conditions suivantes :

  • Des tests ont été ajoutés pour les changements (corrections de bugs ou features)
  • De la documentation a été mise à jour ou ajoutée si nécessaire (corrections de bugs ou features)
  • Un build (npm run build) a été lancé localement et s'est correctement déroulé
  • Les exemples impactés par les modifications (npm run samples) ont été testés et validés localement
  • Les tests (npm run test) sont passés localement

Type de Pull request

Quel type de changement cette Pull Request introduit-elle :

  • Bugfix
  • Feature
  • Mise à jour du style du code (syntaxe, renommage de fonctions)
  • Refactoring (lisibilité/performance du code, sans changements fonctionnels)
  • Changement sur le processus de build
  • Contenu de la documentation
  • Autres (décrire ci-après) : Mise à jour d'une dépendance

Quel est le comportement actuel (avant PR) :

La commande npm audit report renvoie :

xmldom *
Severity: critical
Misinterpretation of malicious XML input - GHSA-h6q6-9hqw-rwfv
xmldom allows multiple root nodes in a DOM - GHSA-crh6-fp67-6883
Misinterpretation of malicious XML input - GHSA-5fg8-2547-mr8q
No fix available
node_modules/xmldom
geoportal-access-lib *
Depends on vulnerable versions of xmldom
node_modules/geoportal-access-lib

Quel est le nouveau comportement :

npm audit report ne renvoie pas d'alerte critique

Cette PR introduit-elle des breaking changes ?

  • Oui
  • Non

Autres informations

@elias75015 elias75015 merged commit dff5ab6 into develop Mar 21, 2024
4 checks passed
@elias75015 elias75015 deleted the update/xml-dom-dependency branch March 21, 2024 16:44
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

1 participant